
Script Python para testar a vulnerabilidade de condição de corrida CVE-2024-6387 no OpenSSH, permitindo execução remota de código em sistemas Linux baseados em glibc para fins de pesquisa de segurança e educação.
Este documento apresenta um script Python projetado para testar a vulnerabilidade CVE-2024-6387, identificada no OpenSSH. Esta vulnerabilidade é uma condição de corrida no manipulador de sinal SIGALRM que pode permitir a execução remota de código (RCE) em sistemas Linux baseados em glibc. O script foi gerado por uma inteligência artificial para fins educacionais e de pesquisa em segurança.
O script tenta acionar a condição de corrida estabelecendo inúmeras conexões com o servidor SSH alvo. Cada tentativa envia pacotes especialmente criados para testar o tempo e explorar a vulnerabilidade.
mas você encontra mais informações sobre o exploit aqui: https://github.com/zgzhang/cve-2024-6387-poc/blob/main/regresshion.txt